Digitala Vetenskapliga Arkivet

Ändra sökning
RefereraExporteraLänk till posten
Permanent länk

Direktlänk
Referera
Referensformat
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Annat format
Fler format
Språk
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Annat språk
Fler språk
Utmatningsformat
  • html
  • text
  • asciidoc
  • rtf
Identifiering av säkerhetsbrister i en Zero Trust- arkitektur genom penetrationstester
KTH, Skolan för kemi, bioteknologi och hälsa (CBH), Medicinteknik och hälsosystem, Hälsoinformatik och logistik.
KTH, Skolan för kemi, bioteknologi och hälsa (CBH), Medicinteknik och hälsosystem, Hälsoinformatik och logistik.
2025 (Svenska)Självständigt arbete på grundnivå (kandidatexamen), 10 poäng / 15 hpStudentuppsats (Examensarbete)Alternativ titel
Identification of security flaws in a Zero Trust architecture through penetrationtest (Engelska)
Abstract [sv]

Detta arbete undersöker säkerheten i en molnbaserad miljö som bygger på Zero Trust-principen. Målet var att identifiera sårbarheter och analysera hur väl säkerhetsmodellen kan skydda känslig data och uppfylla lagkrav som GDPR. Genom penetrationstester undersöktes systemets kärnkomponenter, inklusive GitLab och OpenVPN, med verktyg som Nmap och Burp Suite. Resultaten visade att Zero Trust-arkitekturen erbjuder en hög säkerhetsnivå genom åtkomstkontroll och verifiering. Tester av SSL/TLS-konfigurationer visade att de uppfyller moderna standarder, medan hanteringen av autentisering och kryptering i komponenter bekräftade hög säkerhetsnivå. Rekommendationer inkluderar förbättring av loggningsmekanismer och regelbunden granskning av åtkomstpolicyer för att ytterligare minska riskerna. Arbetet bidrar till att skapa en säkrare och mer regelanpassad molnarkitektur.

Abstract [en]

This work investigates the security of a cloud-based environment built on the Zero Trust principle. The objective is to identify vulnerabilities and analyze how well the security model can protect sensitive data and comply with legal requirements such as GDPR. Through penetration testing, the core components of the system, including GitLab and OpenVPN, were examined using tools such as Nmap and Burp Suite. The results demonstrated that the Zero Trust architecture provides a high level of security through access control and verification. Tests of SSL/TLS configurations showed compliance with modern standards, while the handling of authentication and encryption in components confirmed a high security level. Recommendations include improving logging mechanisms and regularly reviewing access policies to further reduce risks. This work contributes to building a more secure and compliant cloud architecture.

Ort, förlag, år, upplaga, sidor
2025.
Serie
TRITA-CBH-GRU ; TRITA-CBH-GRU-2025:005
Nyckelord [en]
Zero Trust architecture, GitLab, OpenVPN, penetration testing, security, data management, GDPR
Nyckelord [sv]
Zero Trust-arkitektur, GitLab, OpenVPN, penetrationstestning, säkerhet, datahantering, GDPR
Nationell ämneskategori
Säkerhet, integritet och kryptologi
Identifikatorer
URN: urn:nbn:se:kth:diva-359783OAI: oai:DiVA.org:kth-359783DiVA, id: diva2:1936861
Ämne / kurs
Datateknik, nätverk och säkerhet
Utbildningsprogram
Högskoleingenjörsexamen - Datateknik och ekonomi
Handledare
Examinatorer
Tillgänglig från: 2025-02-12 Skapad: 2025-02-11 Senast uppdaterad: 2025-02-12Bibliografiskt granskad

Open Access i DiVA

Identifiering av säkerhetsbrister i en Zero Trust- arkitektur genom penetrationstester(968 kB)140 nedladdningar
Filinformation
Filnamn FULLTEXT01.pdfFilstorlek 968 kBChecksumma SHA-512
fae7aed6dbd8d89eed693894c998fec14dc28710e661fc69e61f7d5569943045afd2ac2e1cf9ae0cd5edd62d8b85becd79d67dbc4e15b6dc728ed0bd09850509
Typ fulltextMimetyp application/pdf

Av organisationen
Hälsoinformatik och logistik
Säkerhet, integritet och kryptologi

Sök vidare utanför DiVA

GoogleGoogle Scholar
Totalt: 140 nedladdningar
Antalet nedladdningar är summan av nedladdningar för alla fulltexter. Det kan inkludera t.ex tidigare versioner som nu inte längre är tillgängliga.

urn-nbn

Altmetricpoäng

urn-nbn
Totalt: 1045 träffar
RefereraExporteraLänk till posten
Permanent länk

Direktlänk
Referera
Referensformat
  • apa
  • ieee
  • modern-language-association-8th-edition
  • vancouver
  • Annat format
Fler format
Språk
  • de-DE
  • en-GB
  • en-US
  • fi-FI
  • nn-NO
  • nn-NB
  • sv-SE
  • Annat språk
Fler språk
Utmatningsformat
  • html
  • text
  • asciidoc
  • rtf